Situation
Glasfaseranschluss mit öffentlichem IP Range 212.x.y.z1-z8. Zyxel im Bridge Modus
IP Range auf UDM-Pro WAN1 DNS Server 1= 1.1.1.1 DNS Server 2 192.168.110.10
Subnetz Ubiquiti=192.168.100.1/24
Subnetz Server=192.168.110.1/24 VLAN 110
UDM-Pro = 192.168.100.1
Switch US16XG=192.168.100.2
Switch US48PRO=192.168.100.3
Windows Server DNS Server=192.168.110.10 Gateway 192.168.100.1
Hängt an einem Port des US48PRO
Weiterleitungen ISP DNS Server 1 + 2 und 1.1.1.1
PROBLEM
In der Konstellation wie in Situation beschrieben klappt der Zugriff Internet. Alle Webseitenaufrufe die auch im IP Range 212.x…… enden mit dem Aufruf der Webkonsole der UDM-Pro
Vermute einen Loop und darum habe ich dann bei der UDM-Pro und bei meinem DNS Server jeweils den Eintrag 1.1.1.1 entfernt. RESULTAT: Internet Zugang funktionierte nicht mehr!?
Dachte da an die Firewall der UDM-Pro und habe einmal bei Firewall Rules bei allen Netzen (ausser Guest) den Port 53 von Beliebig nach Beliebig geöffnet.
Zudem eine Portweiterleitung erstellt:
Destination IP = Auto Defined
Von = überall
Port=53
Weiterleiten an IP 192.168.110.10
Leider kein Erfolg. Anpingen der ISP DNS Server klappt.
Sobald ich 1.1.1.1 jeweils wieder eintrage klappt der Internetzugriff.
FRAGE
Woran scheitere ich? Bzw. was sind die notwendigen Basiseinstellungen auf der UDM-Pro, damit die DNS Abfragen über meinen DNS Server gemacht werden und dieser die unbekannten DNS Namen an die ISP DNS Server weiter leitet?